CVE-2026-50380
CRITICAL(9.6)CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
- CVSS 9.6 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
0.8%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.6
Technische Schwere
SecBoard-Einordnung
CVE-2026-50380 beschreibt einen Heap-basierten Pufferüberlauf in Windows GDI+. Diese Schwachstelle ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen. Die Kompromittierung der GDI+-Komponente kann weitreichende Auswirkungen auf die Systemintegrität und -vertraulichkeit haben. Mit einem CVSS-Score von 9.6 wird diese Schwachstelle als kritisch eingestuft. Obwohl der EPSS-Wert mit 1% eine geringe Ausnutzungswahrscheinlichkeit anzeigt und die Schwachstelle nicht im CISA KEV-Katalog gelistet ist, deutet die Art des Fehlers auf ein hohes potenzielles Risiko hin. Die Möglichkeit der Remote-Code-Ausführung macht eine schnelle Reaktion erforderlich. Security-Teams sollten umgehend nach verfügbaren Patches oder Mitigationen für Windows GDI+ suchen und diese priorisiert implementieren. Eine genaue Überwachung der Systemaktivitäten und Netzwerkverkehr ist ebenfalls ratsam, um potenzielle Ausnutzungsversuche frühzeitig zu erkennen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Heap-based buffer overflow in Windows GDI+ allows an unauthorized attacker to execute code over a network.